软件安全:漏洞利用及渗透测试-图书推荐

目录

第一部分 基础篇
第1章 基本概念
1.1 病毒与木马
1.1.1 病毒
1.1.2 蠕虫
1.1.3 木马
1.2 软件漏洞
1.2.1 漏洞概念
1.2.2 漏洞分类
1.2.3 漏洞数据库
1.3 渗透测试
1.3.1 基本概念
1.3.2 渗透测试方法
1.3.3 安全自律意识
1.4 实验环境
1.4.1 VMware Workstation
1.4.2 认识Kali
1.4.3 Kali软件包管理
1.4.4 Kali常用指令
第2章 汇编语言基础
2.1 堆栈基础
2.1.1 内存区域
2.1.2 堆区和栈区
2.1.3 函数调用
2.1.4 常见寄存器与栈帧
2.2 汇编语言
2.2.1 主要寄存器
2.2.2 寻址方式
2.2.3 主要指令
2.2.4 函数调用汇编示例
第3章 软件调试基础
3.1 二进制文件
3.1.1 PE文件格式
3.1.2 软件加壳
3.1.3 虚拟内存
3.1.4 PE文件与虚拟内存的映射
3.2 调试分析工具
3.2.1 OllyDbg
3.2.2 IDA Pro
3.3 演示示例
3.3.1 PE文件代码注入
3.3.2 软件破解示例
第二部分 漏洞篇
第4章 软件漏洞
4.1 缓冲区溢出漏洞
4.1.1 基本概念
4.1.2 栈溢出漏洞
4.1.3 堆溢出漏洞
4.1.4 SEH覆盖
4.1.5 单字节溢出
4.2 格式化字符串漏洞
4.2.1 格式化字符串的定义
4.2.2 格式化字符串漏洞的利用
4.3 整数溢出漏洞
4.4 攻击C++虚函数
4.5 其他类型漏洞
4.5.1 注入类漏洞
4.5.2 权限类漏洞
……
第三部分 渗透篇
第四部分 CTF篇

作者简介

刘哲理,南开大学计算机学院副院长、网络空间安全学院副院长,教育部宝钢很好教师,天津市中青年科技领军人才,中国工程院新一代人工智能发展战略研究院智能网络安全研究中心主任,中国中文信息学会大数据安全与隐私计算专业委员会秘书长,南开大学百名青年学科带头人。主持国家自然科学基金重点项目、国家重点研发计划课题、国防科技创新重点项目等20余项。《网络与信息安全学报》很好编委,期刊Cybersecurity、HCIS副主编。研究方向为数据安全、人工智能安全等。在USENIX Security、VLDB、IEEE TDSC、IEEE TKDE、IEEE TIFS、IEEE TC等很好期刊和会议发表论文30余篇,有8篇为ESI高被引论文。

内容简介

本书全面介绍汇编语言和逆向分析基础知识、软件漏洞的利用及挖掘、面向Web应用的渗透测试、CTF题型及演示,配合丰富的实践案例(视频教程、慕课资源),是一本全面、基础、专业的入门级教程。 全书共分四部分:第一部分(~3章)为基础篇,着重介绍汇编语言和逆向分析基础知识,包括堆栈基础、汇编语言、寄存器和栈帧、PE文件格式、软件调试基础、调试工具OllyDbg和IDA Pro等;第二部分(第4~8章)为漏洞篇,着重介绍软件漏洞、漏洞利用和漏洞挖掘等专业知识,包括shellcode编写、Windows安全防护、返回导向编程等漏洞利用技术、Windows系统漏洞实践,还包括词法分析、数据流分析、AFL模糊测试、程序切片、程序插桩、Hook、符号执行、污点分析等漏洞挖掘技术;第三部分(第9~12章)为渗透篇,针对渗透测试及Web应用安全进行详细讲解,包括渗透测试框架Metasploit、针对WindowsXP系统的扫描和渗透、Web应用开发原理、Web应用的安全威胁、针对Web的渗透攻击等,其中,基于Web应用的渗透测试对很多读者而言很容易上手实践,通过跟随本书的案例可以加深对黑客攻防的认识;第四部分(第13章)为CTF篇,介绍CTF题型及部分示例,包括PWN题、逆向题和Web题等。 本书是南开大学信息安全专业、计算机专业和物联网专业的必修课教材,建议在大二下学期使用。同时,可供对软件安全、漏洞挖掘、黑客攻防、CTF入门有兴趣的大学生、开发人员、广大科技工作者和研究人员参考。

价格说明

定价:为出版社全国统一定价;

商城价:为商品的销售价,是您最终决定是否购买商品的依据;受系统缓存影响,最终价格以商品放入购物车后显示的价格为准;

关于新广告法声明

新广告法规定所有页面信息中不得出现绝对化用词和功能性用词。

本店非常支持新广告法,但为了不影响消费者正常购买,页面明显区域本店已在排查修改,对于不明显区域也将会逐步排查并修改,我们此郑重声明:本店所有页面上的绝对化用词与功能性用词在此声明全部失效,不作为赔付理由。涉及“教育部声明”中的商品,均不代表教育部指定、推荐的具体版本,仅代表该商品的内容为指定、推荐书目。因极限用词引起的任何形式的商品赔付,本店不接收且不妥协。希望消费者理解并欢迎联系客服帮助完善,也请职业打假人士高抬贵手。

卖贝商城 推荐:软件安全:漏洞利用及渗透测试